React 防注入攻擊 XSS攻擊 (放心大膽的用吧)

Double__D發表於2020-10-12
const title = response.potentiallyMaliciousInput;

// 要接收到的可能含有危險內容的字串放入大括號中,這是比較安全的做法

const element = <h1>{title}</h1>;

 

React DOM在渲染之前預設會過濾所有傳入的值。它可以確保應用不會被注入攻擊。所有的內容在渲染之前都被轉換成了字串。這樣可以有效地防止 XSS(跨站指令碼攻擊)。

相關文章